De Nederlandse smarthomewebshop ROBBshop meldt dat het slachtoffer is geworden van een cyberaanval. Daarbij zijn persoonsgegevens uitgelekt, waaronder namen, adressen, e-mailadressen en bestelgeschiedenis. Het is niet duidelijk hoeveel klanten door het incident zijn getroffen.
ROBBshop-eigenaar Rob van Brunschot laat aan Tweakers weten dat er ongeveer 14MB aan gegevens gestolen zijn. Dat zouden omgerekend zo'n 30.000 e-mailadressen kunnen zijn, al is niet duidelijk hoeveel klanten er precies getroffen zijn en welke gegevens er gestolen zijn.
De onderstaande gegevens zijn mogelijk bij de cyberaanval gestolen:
- Volledige naam
- Klantnummer
- Adres
- Telefoonnummer
- E-mailadres
- Geboortedatum
- Bestelgeschiedenis
- Btw-nummer
- Wachtwoordhashes
Hash als beveiliging
Hashen is het met een algoritme in één richting omzetten van gegevens in een niet meer herleidbare waarde met een vaste lengte. Deze beveiligingstechniek maakt het moeilijker om wachtwoorden te achterhalen.
ROBBshop gebruikt als extra beveiligingsmaatregel ook salten. Deze techniek voegt een unieke waarde aan het te hashen gegeven toe. Daardoor leveren twee dezelfde waarden, bijvoorbeeld identieke wachtwoorden, na het hashen een andere output op. Dit maakt het nog moeilijker om te achterhalen wat de oorspronkelijke waarde was.
De webwinkel schrijft in de e-mail aan klanten dat er ook wachtwoordhashes van gebruikers met een account zijn gestolen. Deze zouden niet herleidbaar zijn naar de daadwerkelijke wachtwoorden. Toch moeten klanten uit voorzorg hun wachtwoord veranderen.
De webshop benadrukt dat er geen financiële gegevens zoals rekeningnummers en creditcardgegevens zijn gestolen. Het bedrijf heeft het datalek bij de Autoriteit Persoonsgegevens gemeld, wat verplicht is bij incidenten met een dergelijke impact.
Aanval via backdoor Shopware
Volgens Van Brunschot vond de cyberaanval plaats via het e-commerceplatform Shopware. Deze software zou onlangs geüpdatet zijn, waarbij een kritiek beveiligingslek werd geïntroduceerd. Deze kwetsbaarheid zou vanaf zondag 30 augustus door de cybercriminelen zijn uitgebuit. Inmiddels is het beveiligingslek volgens hem gedicht.
Overigens stelt de eigenaar van de webshop dat het vermoedelijk om amateurs gaat. "Wij zagen tijdens ons werk in de backend gegevens live veranderen. Zo kwamen we erachter." De criminelen zouden hebben geprobeerd om een payment skimmer te installeren. Dit is een manier om betaalgegevens te stelen. Dit is volgens de ondernemer niet gelukt. Shopware reageerde niet voor de publicatie van dit artikel op vragen van Tweakers.
:strip_exif()/i/2008349058.jpeg?f=imagenormal)
/u/2472420/crop6a8c03ab52337_cropped.png?f=community)
:strip_icc():strip_exif()/u/41502/breezah.jpg?f=community)
/u/142011/crop65b383c6c6c2f_cropped.png?f=community)
:strip_icc():strip_exif()/u/157485/ava.jpg?f=community)
:strip_icc():strip_exif()/u/253641/crop686f9cec6f8b1_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/30425/crop5906f20a03bb0_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/21673/crop65674aee06c6d_cropped.jpg?f=community)
/u/295372/piq_51496_60x60.png?f=community)
:strip_icc():strip_exif()/u/192289/t.net.jpg?f=community)
:strip_icc():strip_exif()/u/1620490/crop61fe9f1db1033_cropped.jpg?f=community)
/u/44761/crop64e74e2f13df1_cropped.png?f=community)
/u/238501/crop5e2f0f8a11c1f_cropped.png?f=community)